ESG-Reporting-Pflicht: Datenbasis für die Wesentlichkeitsanalyse

image 19
Bild: Caleo Consulting GmbH

Nachdem die Corporate Sustainability Reporting Directive (CSRD) der EU ab 2025 auch mittelständische Unternehmen einbezieht, ihr nachhaltiges Wirtschaften und Handeln zu dokumentieren, fragen sich viele Betriebe nun, wie Nachhaltigkeitsberichte nach den European Sustainability Reporting Standards (ESRS) aussehen können. Ein Schritt dahin ist die Wesentlichkeitsanalyse, da der ESRS als Berichtsstandard übernommen wird und die Analyse nach dem Prinzip der doppelten Wesentlichkeit erfolgt. Demnach sind Nachhaltigkeitsthemen danach zu beurteilen, ob das Unternehmen einen wesentlichen Einfluss auf sie hat oder haben kann (impact materiality) oder ob ein Thema einen wesentlichen Effekt auf das Unternehmen hat oder haben kann (financial materiality). Wird eine der beiden Wirkrichtungen als wesentlich eingestuft, ist das gesamte Thema als wesentlich zu sehen. Aus dieser Bewertung ergeben sich die wesentlichen Einflüsse, Risiken und Chancen (Impacts, Risks, Opportunities – oder IROs), aus denen sich Datenpunkte für den Bericht ableiten lassen.

Leitlinien und Dokumentation

Soweit die Theorie. Für die Praxis hat die European Financial Reporting Advisory Group (EFRAG) als Ersteller der ESRS unterschiedliche Hilfsmittel zur Verfügung gestellt: neben den offiziellen Standarddokumenten sollen zwei Leitfäden Orientierung bei der Durchführung der Wesentlichkeitsanalyse und zur Einbeziehung der Wertstromkette sowie eine Übersicht über mögliche Datenpunkte bieten. Für Unternehmen, die schon nach einem anderen Standard der Wesentlichkeit berichten, bietet es sich an, ihre bestehenden Analyseprozesse zu nutzen und um das Prinzip der doppelten Wesentlichkeit zu erweitern. Auch hierfür gibt es Leitfäden zum Übergang in die ESRS-Berichtspflicht, beispielsweise für den Deutschen Nachhaltigkeitskodex.

Normen als Basis für die interne Datenermittlung

Basis der Analyse ist das interne und externe Erfassen der Daten. Da größere Unternehmen sich in der Regel nach verschiedenen ISO-Normen zertifizieren lassen, können sie die zugrundeliegenden internen Daten für ihre Wesentlichkeitsanalyse nutzen. Für Unternehmen, die bereits nach der Norm ISO9001 oder einer strengeren Norm zum Qualitätsmanagement (z.B. die IATF 16949 in der Automobilindustrie) arbeiten, lohnt sich ein Blick auf die etablierte Prozesslandschaft, die aus dieser Norm resultiert. Neben dieser bieten noch zwei weitere Normen einen Anhaltspunkt für die Wesentlichkeitsanalyse: ISO14001 Umweltmanagementsysteme und ISO50001 Energiemanagementsysteme. Auch diese Vorgaben beschreiben Prozessanforderungen für das entsprechende Spezialgebiet. Ähnlich dem Qualitätsmanagement gilt auch hier für zertifizierte Unternehmen, dass die notwendigen Kennzahlen für die Managementsysteme bereits vorhanden sind und mindestens intern berichtet werden. Unternehmen (häufig kleinere Betriebe), die aktuell noch nicht nach diesen Normen arbeiten, können sich dennoch von ihnen leiten lassen und sie als Vorlage nutzen, um ihre Prozesse zur Datenerhebung und zur Integration von Nachhaltigkeitszielen im Geschäftsablauf zu gestalten.

Daten liegen meistens vor

Ein weiterer Pluspunkt: bei allen vorgestellten Normen müssen Zuständigkeiten und Verantwortungen verteilt sein. So kann beispielsweise eine sinnvolle Zuständigkeit für soziale Fragen in der Personalabteilung liegen, während Energiefragen entweder im Zuständigkeitsbereich der Gebäudetechnik oder der allgemeinen Instandhaltung liegen können. Auf diese Weise lassen sich alle für den Nachhaltigkeitsbericht notwendigen Daten durch zuständige Personen erfassen und durch eine verantwortliche Sammelstelle (z.B. das Controlling) zusammentragen. Durch diese Dezentralisierung sinkt der Arbeitsaufwand jedes Einzelnen: Tatsächlich fällt häufig kaum Mehrarbeit an, da die Daten meist ohnehin erfasst werden.

Daten von Lieferanten einholen

Neben den internen Daten werden für einen ESRS-Nachhaltigkeitsbericht die Daten außerhalb der eigenen Organisation wichtiger. Der Blick richtet sich nun also auf die Lieferketten, da sie reale Daten über verwendete Rohstoffe und Kaufteile enthalten. Um möglichst solide zu berichten, müssen Unternehmen jetzt auf ihre Lieferanten zugehen und etwa den CO2-Fußabdruck erfragen. Auch in diesem Fall ist es sinnvoll, Zuständigkeiten festzulegen: Als zuständige Funktion liegt hier der Einkauf nahe. Aber auch die Qualitätssicherung insbesondere die Supplier Quality kann eine gute Anlaufstelle zum Sammeln weiterer Lieferantendaten sein, da sie in der Regel bereits mit den wichtigsten Lieferanten in Kontakt steht.

Keiner will Kunden vergraulen

Liegen die Lieferantendaten vor, benötigen Unternehmen noch die Daten ihrer Kunden: Hier ist die Lage etwas komplizierter, da man diese nicht durch übertrieben strenge Anfragen vergraulen möchte. Auf der anderen Seite ist die Wahrscheinlichkeit recht groß, dass die eigenen Kunden ebenfalls nach CSRD berichtspflichtig sind und die benötigten Daten ohnehin sammeln müssen. Hier lohnt es sich, eine Strategie zum Customer Engagement zu definieren und möglichst einfache und vielseitige Möglichkeiten zur Datensammlung vorzusehen. SAP arbeitet im Rahmen des Sustainability Footprint Managements bereits eine Technologie, die einen solchen Datenaustausch standardisieren und vereinfachen soll. Zudem bietet die Efrag für diesen Bereich einen Leitfaden, der Informationen zur Betrachtung der Wertstromkette liefert. Nicht zu vergessen ist die Maxime der doppelten Wesentlichkeit: Sowohl bei Lieferanten- als auch Kundendaten müssen nur die Daten betrachtet werden, die im Rahmen der Wesentlichkeitsanalyse als relevant eingestuft wurden. Das dürfte den Kreis der zu betrachtenden Datentöpfe einschränken.

Externe Daten einbeziehen

Da der Gesetzgeber wohl weiß, wie schwierig es sein kann, an alle notwendigen Daten zu gelangen, sieht die CSRD neben den direkten Datenquellen auch die Nutzung von statistischen Quellen und Proxys vor. Hier spielen insbesondere Statistiken eine wichtige Rolle, für die es verschiedene Anbieter gibt: Innerhalb Deutschlands ist etwa das Statistische Bundesamt eine wichtige Anlaufstelle, bei der Betriebe entsprechende Datensätze erwerben oder kostenlos abrufen können. Auch das Bundesamt für Wirtschaft und Ausfuhrkontrolle (BAFA) stellt eine Risikodatenbank zur Verfügung, die helfen kann, Nachhaltigkeitsthemen in der Wertstromkette zu ermitteln und zu bewerten. International bieten verschiedene Organisationen wie MSCI (Morgan Stanley Capital International) Datensätze an.

Der Meldeprozess

Sind alle Daten erhoben, müssen diese an zentraler Stelle gesammelt werden. Funktionell bietet sich dafür das Controlling an, da es hier in der Regel bereits Prozesse zur Datensammlung und -aufbereitung gibt. Bei Einzelunternehmen werden die Daten an dieser Stelle bereits aggregiert und die Nachhaltigkeitskennzahlen berechnet. Konzerne können sich an dieser Stelle entscheiden, ihre Rohdaten zu melden und die Aggregation und KPI-Berechnung auf höheren Ebenen durchzuführen. Auf diese Weise können kleinere Einheiten durch die Konzernzentrale unterstützt werden. Insgesamt gehen so weniger Information verloren und bei der Neudefinition von Kennzahlen bleiben vergangene Zeiträume durch Neuberechnung vergleichbar. Damit die Berichte auditfähig bleiben, ist grundsätzlich eine gute Dokumentation und Einhaltung der definierten Prozesse notwendig. Darüber hinaus müssen Meldesysteme die korrekte Weitergabe und die korrekten Berechnungen der KPIs sicherstellen. Auch diese Prozesse sind in den Controlling-Funktionen auf Konzernebene bereits bekannt, da sie in sehr ähnlicher Weise für Finanzdaten vorliegen. Dementsprechend kann die Sammlung der Daten nun auch sinnvoll in eine Konsolidierungslösung integriert werden. SAP bietet hierfür unterschiedliche Wege an: Wird S/4Hana for Group Reporting verwendet, lassen sich die Daten beispielsweise über die Group Reporting Data Collection (GRDC) oder via SAP Smart Data Access (SDA) integrieren. Für SEM-BCS, BCS/4Hana und BPC kann die Integration entweder direkt über statistische Konten oder indirekt über das SAP BW oder SAP BW/4 erfolgen.

Konsolidierungsprozess bei Konzernen

Sind die Daten erfasst und gemeldet, ist der größte Teil des Prozesses erledigt. Einzelunternehmen können an dieser Stelle direkt mit der Erstellung der notwendigen Berichte beginnen. Für Konzerne folgt nun genau wie bei den Finanzdaten die Konsolidierung auf Gruppenebene – also erneut eine Wesentlichkeitsanalyse. Während für Konzerne dafür prinzipiell die gleichen Regeln wie für Einzelunternehmen gelten, können sich die Ergebnisse an dieser Stelle dennoch erheblich unterscheiden. Wenn für den Konzern wesentliche Themen bereits auf Ebene der Einzelunternehmen definiert sind, liegen alle notwendigen Konzern-Daten aufgrund der Einzelunternehmensdaten bereits vor. Werden jedoch auf Konzernebene wesentliche Themen identifiziert, die für die Einheiten unerheblich sind, müssen gegebenenfalls zusätzliche Daten erhoben werden. Es lohnt sich also, die Wesentlichkeitsanalyse auf Konzernebene unabhängig von den Einzelunternehmen durchzuführen und beide Ebenen abzugleichen. Sind Einzelunternehmen klein genug, um nicht berichtspflichtig zu sein, müssen sie gegebenenfalls dennoch Daten an den Konzern liefern, wenn dieser berichtspflichtig ist. Dies kann zum einen über entsprechend festgelegte Grenzwerte gesteuert werden, die die Wesentlichkeit auf Konzernebene einheitlich abbilden. Auf der anderen Seite können auch für Einheiten im Sinne der CSRD unwesentliche Daten erhoben werden. Aus Konzernsicht kann es daher sinnvoll sein, klare Vorgaben ähnlich den Leitlinien zur Buchhaltung festzulegen, die die Prozesse in den Einheiten angleichen.

Berichtserstellung

Ist die Vorarbeit – die Datensammlung und Aufbereitung – erledigt, geht es abschließend darum, die Arbeitsberichte zur Unternehmenssteuerung sowie die Nachhaltigkeitsberichte zu erstellen. Davon ausgehend, dass sich die gesammelten Daten in einem System befinden, können nun beispielsweise mit dem SAP Sustainability Control Tower Berichte nach verschiedenen Standards erstellt werden. Dabei werden für die wichtigsten Standards wie ESRS, ISSB und GRI Pakete ausgeliefert, um den Aufwand für die Erstellung der Berichte zu reduzieren. Geplant ist zudem eine Veröffentlichungspflicht im XBLR-Format, wofür es von der Efrag ebenfalls einen Leitfaden gibt. Daneben lassen sich mit Dashboards in der SAP Analytics Cloud Visualisierungen erstellen, um die Planung und Verfolgung der Nachhaltigkeitsleistung zu unterstützen. Letztlich lassen sich auch mit dem klassischen Analysis for Microsoft Office Arbeitsberichte bauen, die die Daten in einem hohen Detailgrad zur Verfügung stellen und weitreichende Analysemöglichkeiten bieten.

Zusammenfassung

Während eine gute Planung den Anfang der Reise zum Nachhaltigkeitsbericht markiert, bildet die Wesentlichkeitsanalyse ihren Grundstein. Denn hier werden die Themen festgelegt, für die Daten erhoben und berichtet werden. Ist diese Grundlage definiert, braucht jeder gute Bericht eine vernünftige Datenbasis, wofür die klare Definition von Zuständigkeiten wichtig ist. Interne Prozesse können sich dabei an bestehenden Systemen wie den Normen 9001 Qualitätsmanagementsystem, 14001 Umweltmanagementsystem oder 50001 Energiemanagementsystem orientieren, die ganz ähnliche Datenerhebungen und Definitionen von Zuständigkeiten verlangen. Für die Erhebung externer Daten müssen entweder Prozesse und Strategien entwickelt werden, um Lieferanten und Kunden anzusprechen, oder die Verwendung von Proxys in Erwägung gezogen werden. Sind die Daten erhoben, werden sie im Controlling des Betriebs gesammelt und können bei Einzelunternehmen direkt zur Berichterstellung aufbereitet werden. Bei Konzernen erfolgt noch ein Zwischenschritt: die Datensammlung und die Datenharmonisierung auf Gruppenebene. Erst danach kann der letzte Schritt erfolgen: die Erstellung der Arbeitsberichte zur Unternehmenssteuerung sowie des eigentlichen Nachhaltigkeitsberichtes.



  • IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    Der Digitalverband Bitkom kritisierte das neu verabschiedete IT-Sicherheitsgesetz 2.0 der deutschen Bundesregierung als „eine Kombination aus technischer Zertifizierungsmaschinerie und politisch-regulatorischem Gutdünken mit fragwürdigem Mehrwert für die IT-Sicherheit“.

    mehr lesen: IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

  • Kategorisierung von Clouddaten schützt vor Risiken

    Kategorisierung von Clouddaten schützt vor Risiken

    Die Kategorisierung von Clouddaten – also welche Daten in der Cloud verarbeitet werden sollen und welche nicht – kann besonders für unternehmenskritische Daten wichtig sein.

    mehr lesen: Kategorisierung von Clouddaten schützt vor Risiken

  • VDMA veröffentlicht Security-Leitfaden

    VDMA veröffentlicht Security-Leitfaden

    Ein neuer Leitfaden des VDMA unterstützt Maschinen- und Anlagenbauer bei der Security in Betriebsprozessen und der Resilienz der Produkte gegen Cyberangriffe und andere IT-induzierte Schäden im Unternehmen.

    mehr lesen: VDMA veröffentlicht Security-Leitfaden

  • Alltrotec blickt auf 30+1 Jahre zurück

    Alltrotec blickt auf 30+1 Jahre zurück

    Eigentlich sollte zum 30-jährigen Bestehen bereits im vergangenen Jahr gefeiert werden, jedoch hat die Corona-Pandemie einen Strich durch die Rechnung gemacht.

    mehr lesen: Alltrotec blickt auf 30+1 Jahre zurück

  • Firewall für Automatisierungsnetzwerke

    Firewall für Automatisierungsnetzwerke

    Die Firewall SecurityBridge gewährleistet laut Hersteller Pilz ab sofort auch die Überwachung der Datenkommunikation beliebiger weiterer Netzwerkteilnehmer außerhalb der Pilz-Produktfamilie.

    mehr lesen: Firewall für Automatisierungsnetzwerke

  • Zweistelliges Wachstum im März

    Zweistelliges Wachstum im März

    Im März haben die deutschen Maschinen- und Anlagenbauer ihre Maschinenexporte im Vergleich zum Vorjahr um rund 13 Prozent gesteigert, was jedoch auch der niedrigen Vergleichsbasis aus dem Vorjahr geschuldet ist.

    mehr lesen: Zweistelliges Wachstum im März

  • Hacker erpressen dreifach

    Hacker erpressen dreifach

    Immer wieder sind Unternehmen und Organisationen von Ransomware-Angriffen betroffen. Der Softwareanbieter Check Point beobachtet dabei ein noch aggressiveres Vorgehen der Hacker.

    mehr lesen: Hacker erpressen dreifach

  • Machineering startet Partnerprogramm

    Machineering startet Partnerprogramm

    Im Rahmen eines neu aufgesetzten Partnerprogramms will der Simulationsspezialist Machineering Anwendern u.a. die Lösungsintegration erleichtern.

    mehr lesen: Machineering startet Partnerprogramm

  • Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock ist neuer Chief Technology Officer der Logicalis Group. Er bekleidete zuletzt die Position des Chief Technology Officer für Logicalis Australien.

    mehr lesen: Toby Alcock neuer CTO der Logicalis Group

  • SER Group mit neuem CEO und Executive Chairman

    SER Group mit neuem CEO und Executive Chairman

    Sven Behrendt ist neuer CEO der SER Group. Die Unternehmensgruppe teilt zudem mit, dass John Bates als Executive Chairman in den Beirat der SER Group berufen wurde.

    mehr lesen: SER Group mit neuem CEO und Executive Chairman

  • Lösung zur Voraussage von Ausfallzeiten

    Lösung zur Voraussage von Ausfallzeiten

    Mit Kaspersky Machine Learning for Anomaly Detection lassen sich Abweichungen in den Produktionsprozessen frühzeitig erkennen und Ausfallzeiten reduzieren.

    mehr lesen: Lösung zur Voraussage von Ausfallzeiten

  • Neuer Business Development Manager bei Itac

    Neuer Business Development Manager bei Itac

    Martin Strempel ist neuer Business Development Manager Data Analytics beim beim MES-Anbieter Itac Software. In seiner bisherigen Laufbahn bei der BMW Group war er u.a. für die Produktionssteuerung im Werk…

    mehr lesen: Neuer Business Development Manager bei Itac